同盾科技马骏驱:科技创新同时需把“后院”看好,AI助力金融机构风险管理
12月7~8日,“聚势谋远 创变未来——2018年度CEO峰会暨猎云网创投颁奖盛典”在北京望京凯悦酒店隆重举行,近百位知名资本大咖,独角兽创始人、创业风云人物及近千位投资人与创业者共聚盛会。
在8日的峰会上,同盾科技联合创始人、合伙人马骏驱以《AI在金融反欺诈与风险管理的应用》为主题的做了演讲。演讲中,马骏驱表示,接下来会看到金融改变,金融赋能更多实体企业,而在数字化转型过程中,人工智能是非常重要的一环。
马骏驱讲到,如今国内外黑产的技术能力越来越强大,每年因为黑色产业链攻击金融,导致金融机构损失了难以估量的经济利益。现在很多企业都在做智能化转型,但智能化转型过程中风险问题也随之而来。大家都希望做技术创新,但创新同时也面临怎么把后院看好的问题。
黑产无处不在,已经全面渗透到互联网平台和金融机构各个场景环节,黑产就像幽灵一样在全网蔓延,对企业造成程度不一的现实威胁,而且他们经过多年的进化和演变,整个黑产系统已经形成了上游卡商、收码平台、工具开发者、下游操作者紧密合作的产业生态。
这些人过去是用虚拟器,但现在虚拟器、模拟器很容易被发现,他们就用一大堆设备农场去作案。大型设备农场可以同时非常有规模地做同样的事情,去测试用户不同的底线。
而很多不同的金融场景会遇到更多挑战。比如对银行来说,随着金融服务的快速下沉,要去到一些不了解的客群提供金融服务,那么这个时候身份认证和信用评估就显得极其重要;在保险领域,也存在诸如理赔、营销等问题;在一些互联网平台,几乎每天都会遇到拖库撞库、虚假登录、垃圾注册、薅羊毛等问题。
马骏驱表示,这是创立同盾科技的一个原因。
在攻防黑产方面,马骏驱称:“过去我们防御的‘坏人’主要集中在事中或者事后的环节,比如他已经在发起攻击了,或者这个攻击动作已经完成了,已经产生一些损失了,企业能做到的就是下一步怎么去弥补?而现在通过人工智能能提前监测出即将要发起的攻击,在这些攻击还没开始之前,同盾就已经把这些情报交到用户手上,能减少很多不必要的损失。”
另外,马骏驱还讲到,同盾科技通过人工智能在做的事,还包括对涉事团伙的设备做全面的画像;同时用AI技术分辨这些人的身份,往后还可以做声纹识别。身份验证方面包括身份识别,以后会有越来越多的生物识别技术,将所有信息加在一起可以利用AI技术做到更好的区别。
本次猎云网CEO年度峰会由猎云网主办,锐视角、猎云资本、AI星球、企业管家、猎云财经、创头条协办。各行业创业者、投资人围绕“致敬改革开放40周年和时代坚韧的创业者”;“时至今日面临前所未有的变革时代,创投市场的机遇与挑战”;“创业创新的版图和格局如何变革,商业世界里如何持续创新?”、“展望未来十年中国互联网创投走向”四大板块分享科技和产业前沿观点,探讨创新潮流趋势、把握未来新方向。
以下为演讲分享实录,猎云网整理删改:
首先感谢猎云网邀请我来这里跟大家分享,其实说到创新、创业感触还是挺深的,因为同盾刚刚过了五岁的生日。但是我们现在仍然把自己看作是初创企业,即便我们已经从最初的几个人,发展到今天有一千多人的规模。我们专注于智能风控与分析决策服务,在全球来说同盾在这个领域已经是非常大的一个企业。但我认为未来会有上万人规模的企业在这个领域诞生,现在还只是一个起步。所以,创新这件事情对同盾来说还是每一天都在专注的事情。
过去来说,无论是国外也好,亚太地区也好,如今国内外黑产的技术能力越来越强大,每年因为黑色产业链攻击金融,导致金融机构损失了难以估量的经济利益。现在很多企业都在做智能化转型,但智能化转型过程中风险问题也随之而来。大家都希望做技术创新,但创新同时也面临怎么把后院看好的问题。
黑产无处不在,已经全面渗透到互联网平台和金融机构各个场景环节,黑产就像幽灵一样在全网蔓延,对企业造成程度不一的现实威胁,而且他们经过多年的进化和演变,整个黑产系统已经形成了上游卡商、收码平台、工具开发者、下游操作者紧密合作的产业生态。
还有一点我觉得也是非常值得注意:他们在不同行业里面,不停去转换身份。为什么呢?如果是一个黑产团伙,在支付行业可能最近被人盯上了,可能马上会去到游戏行业;游戏行业被盯上了,可能就在电商行业做一回。所以他们的组织不停改变,面对这样的群体其实挺头疼的。
同盾有专门的实验室模拟黑产的作案手法,在我们的实验室里可以搭建简易的设备农场,同时发起攻击。过去黑产团伙是用虚拟器,但现在虚拟器、模拟器很容易被发现,他们现在就用一大堆设备农场去作案。他们的规模可以大到什么程度呢?看看这张图,其实这个就是一个大型设备农场,里面有很多设备,可以同时发起非常有规模的攻击,去测试你不同的底线。
很多不同领域都面临很多不同的挑战,这是当初我们创立同盾的一个原因之一。我觉得我们每天跟那么狡猾的团队去做攻防,其实很有趣。而且我们把它们拦截住可以帮着社会带来更多的正能量,为社会挽回大量的不必要的损失,所以意义非常大。
我们可以看到有很多不同的金融场景会遇到很多挑战。比如对银行来说,随着金融服务的快速下沉,要去到一些不了解的客群提供金融服务,那么这个时候身份认证和信用评估就显得极其重要;在保险领域,也存在诸如理赔、营销等问题;在一些互联网平台,几乎每天都会遇到拖库撞库、虚假登录、垃圾注册、薅羊毛等问题。
我们有一个在深圳的客户,为了吸引用户注册推出了奖励营销的活动,结果第一天开业有几十万人登记,后来发现这几十万人很多都来自于同一个团伙。第一天就有几千万被这些人薅走了,对客户造成了巨大的打击。
那么面对这些问题同盾在做什么样的事情呢?过去我们防御的‘坏人’主要集中在事中或者事后的环节,比如他已经在发起攻击了,或者这个攻击动作已经完成了,已经产生一些损失了,企业能做到的就是思考下一步怎么去弥补?而现在通过人工智能能提前监测出即将要发起的攻击,在这些攻击还没开始之前,同盾就已经把这些情报交到用户手上,能减少很多不必要的损失。
另外,这里有一个图,在很多网站登录环节,刚刚可以看见是有很多技术手段来模拟机器人来进行登录的。所以,我们会通过不同的分析,觉得这个人应该是没问题的,所以根本不会问他任何问题,就会直接让他通过验证了。有些用户我们不太肯定,但又不是那么高风险的,我们就让他滑动一个模块,通过滑动模块的动作来判断这到底是个人还是机器人。
如果我们觉得这名用户风险很高,我们发现可能跟很多其他有风险的设备有关系,甚至这设备本身看上去没什么问题,但是这个设备可能跟另外的团伙有关系,而另外团伙的设备里面装了几十种不同的模拟器去做攻击,那么这个时候我们就会对这名用户产生怀疑,所以我们需要他填很复杂的表格,要去点击一些东西,看他点的时候先后顺序是怎么样的,区块有多准确,然后分析它是机器人还是一个人。
另外来说,我们会对设备做全面的画像。比如说,这个设备在怎么样的IP里面,这个设备有没有比较可疑的属性,它有没有可能是来自某个设备农场的。或者它明明看上去像是一个宽带客户,但是IP是来源于数据中心的,它是躲在一个虚拟机器里。所有分析完之后可以更精准地看这个设备是否有问题,甚至这个人重装了系统,再把过去的信息放进去,我们还是知道这是原来的那个人。
同时,我们会用AI技术分辨这些人的身份,现在很多银行或其他申请流程,要求大家对着镜头点头、摇头,以此来验证身份信息。
除了人脸识别外,声纹识别也是很重要的,前段时间同盾举办了一个声纹识别建模大赛,声纹具有唯一标识性,通过声纹识别技术我们能清楚知道这是一个什么样的人。
将来通过AI技术对一个申请贷款的人问一些很有趣的问题,就能准确对用户进行身份认证。比方说,用机器问用户在哪个省份念的大学?在大学期间最喜欢去哪一个餐厅吃饭?平均一年去这个餐厅是0-5次,5-10次,还是10次以上。问完一大堆问题你会判断,这个人是不是有问题的,他是不是一个欺诈分析拿了一份名单扮成这个人,还是他真的是这个人,通过人工智能的分析我们可以有很多判断的维度。
另外在催收领域,智能语音技术有非常广阔的应用空间,通过机器催收达到的催收效果也是非常好的。经反馈,大量在M0和M1阶段的逾期用户,利用智能催收的效果较传统催收更为有效,甚至已经有企业客户反应,在智能催收的模式下有逾期365天的用户主动还钱的情况发生。
总的来说,我们在整个信贷流程或金融流程中,每个地方都有它相关的AI服务。这些人工智能服务有五点:1、通过科技赋能,助其扩大销售;2、赋能精益管理落地,助其降低企业运营成本;3、智能工具,助其打造极致客户体验,提升客户满意度;4、数据归集和价值挖掘,助其积累数据资产,释放新的生产力;5、赋能企业科技傍身,支持行业多元竞争,良性发展。
同盾科技在帮助客户提升效率、创造更大价值的同时,也将在人类生活中渗透“科技的力量”,让AI落地融入社会生活的每一个场景。
总结一下,接下来我们看到金融改变和赋能更多实体企业,数字化、人工智能其实是非常重要的一环。今天分享就到这里,谢谢大家。